L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Red Hat Single Sign-On

Keycloak : élévation de privilèges via FailedLogin Event BruteForceProtector Bypass
Un attaquant peut contourner les restrictions via FailedLogin Event BruteForceProtector Bypass de Keycloak, afin d'élever ses privilèges...
CERTFR-2020-AVI-179, CVE-2020-1744, RHSA-2020:0945-01, RHSA-2020:0946-01, RHSA-2020:0947-01, RHSA-2020:0951-01, RHSA-2020:0952-01, VIGILANCE-VUL-31862
Apache CXF : Cross Site Scripting via Endpoint Names
Un attaquant peut provoquer un Cross Site Scripting via Endpoint Names de Apache CXF, afin d'exécuter du code JavaScript dans le contexte du site web...
6100132, CVE-2019-17573, RHSA-2020:2058-01, RHSA-2020:2059-01, RHSA-2020:2060-01, RHSA-2020:2061-01, RHSA-2020:2106-01, RHSA-2020:2107-01, RHSA-2020:2108-01, RHSA-2020:2112-01, RHSA-2020:2113-01, VIGILANCE-VUL-31835
Red Hat JBoss EAP : trois vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Red Hat JBoss Enterprise Application Platform...
CERTFR-2020-AVI-179, CVE-2019-0205, CVE-2019-0210, CVE-2019-14887, RHSA-2020:0804-01, RHSA-2020:0805-01, RHSA-2020:0806-01, RHSA-2020:0811-01, RHSA-2020:0951-01, RHSA-2020:0952-01, RHSA-2020:0961-01, RHSA-2020:0962-01, VIGILANCE-VUL-31779
Netty : obtention d'information via Transfer-Encoding Whitespace Request Smuggling
Un attaquant peut contourner les restrictions d'accès aux données via Transfer-Encoding Whitespace Request Smuggling de Netty, afin d'obtenir des informations sensibles...
CERTFR-2020-AVI-179, CVE-2020-7238, DLA-2109-1, DLA-2110-1, RHSA-2020:0605-01, RHSA-2020:0606-01, RHSA-2020:0804-01, RHSA-2020:0805-01, RHSA-2020:0806-01, RHSA-2020:0811-01, RHSA-2020:0951-01, RHSA-2020:0952-01, VIGILANCE-VUL-31647
Netty : obtention d'information via HttpObjectDecoder.java Double Content-Length
Un attaquant peut contourner les restrictions d'accès aux données via HttpObjectDecoder.java Double Content-Length de Netty, afin d'obtenir des informations sensibles...
CERTFR-2020-AVI-179, CVE-2019-20445, DLA-2109-1, DLA-2110-1, DSA-2020-066, DSA-2020-067, RHSA-2020:0804-01, RHSA-2020:0805-01, RHSA-2020:0806-01, RHSA-2020:0811-01, RHSA-2020:0951-01, RHSA-2020:0952-01, VIGILANCE-VUL-31614
Netty : obtention d'information via HttpObjectDecoder.java HTTP Header Injection
Un attaquant peut contourner les restrictions d'accès aux données via HttpObjectDecoder.java HTTP Header Injection de Netty, afin d'obtenir des informations sensibles...
CERTFR-2020-AVI-179, CVE-2019-20444, DLA-2109-1, DLA-2110-1, DSA-2020-066, DSA-2020-067, RHSA-2020:0804-01, RHSA-2020:0805-01, RHSA-2020:0806-01, RHSA-2020:0811-01, RHSA-2020:0951-01, RHSA-2020:0952-01, VIGILANCE-VUL-31613
FasterXML jackson-databind : injection d'entité XML externe via jackson-mapper-asl
Un attaquant peut transmettre des données XML malveillantes via jackson-mapper-asl à FasterXML jackson-databind, afin de lire un fichier, de scanner des sites, ou de mener un déni de service...
6198380, CVE-2019-10172, DLA-2091-1, RHSA-2020:2058-01, RHSA-2020:2059-01, RHSA-2020:2060-01, RHSA-2020:2061-01, RHSA-2020:2106-01, RHSA-2020:2107-01, RHSA-2020:2108-01, RHSA-2020:2112-01, RHSA-2020:2113-01, VIGILANCE-VUL-31485
Cryptacular : déni de service via CiphertextHeader Decode Operation
Un attaquant peut provoquer une erreur fatale via CiphertextHeader Decode Operation de Cryptacular, afin de mener un déni de service...
52, CVE-2020-7226, RHSA-2020:2058-01, RHSA-2020:2059-01, RHSA-2020:2060-01, RHSA-2020:2061-01, RHSA-2020:2106-01, RHSA-2020:2107-01, RHSA-2020:2108-01, RHSA-2020:2112-01, RHSA-2020:2113-01, VIGILANCE-VUL-31437
FasterXML jackson-databind : exécution de code via Xalan Serialization Gadgets
Un attaquant peut utiliser une vulnérabilité via Xalan Serialization Gadgets de FasterXML jackson-databind, afin d'exécuter du code...
CVE-2019-14893, RHSA-2020:0159-01, RHSA-2020:0160-01, RHSA-2020:0161-01, RHSA-2020:0164-01, RHSA-2020:0445-01, VIGILANCE-VUL-31385
FasterXML jackson-databind : exécution de code via Commons-configuration Serialization Gadgets
Un attaquant peut utiliser une vulnérabilité via Commons-configuration Serialization Gadgets de FasterXML jackson-databind, afin d'exécuter du code...
CVE-2019-14892, RHSA-2020:0159-01, RHSA-2020:0160-01, RHSA-2020:0161-01, RHSA-2020:0164-01, RHSA-2020:0445-01, VIGILANCE-VUL-31384
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Red Hat Single Sign-On :